|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Matroskin 2:5020/400 16 Aug 2005 03:16:54 To : Alex Solovyov Subject : Re: Вопрос тут возник.. -------------------------------------------------------------------------------- > > Хмм. Супер! Право - порадовало решение. Есть, правда, только одна фигня - у > меня существует тунель, в который закручивается тоже по ip route. А при вылете > из тунеля пакет попадет под этот null-маршрут :( Связь по тунелю должна быть > всегда для конечного тунеля (там сидит очень важный комп :) ). > > Плюс еще одна беда :( Клиент должен иметь доступ на ряд IP-шников всегда, > поэтому в ACL-100 прописано в самом верху несколько строчек вида: > permit ip any host xx.xx.xx.xx eq 80 > Hу если так пошло то есть еще одно решение. Я правильно понимаю что interface FastEthernet0 только для доступа в инет, т е за ним нет никаких важных компов или ряда IP-шников в доступом типа "всегда" ? Делаем следующее: 1) ip access-list extended BAD_CLIENTS permit ip any host 172.17.17.161 2) route-map BAD_CLIENTS permit 10 match ip address BAD_CLIENTS set interface Null0 3) interface FastEthernet0 ip policy route-map BAD_CLIENTS Записи в ip access-list extended BAD_CLIENTS редактируются на лету индивидуально, скриптом или руками. HTH Alex -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/648820ef249c.html, оценка из 5, голосов 10
|